FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Autre
  4. Microsoft 365

Microsoft 365

AutreSite web

Services similaires

AccuWeather

AccuWeather is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AccuWeather supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AccuWeather ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Autre
A

Acuity Scheduling

Acuity Scheduling is a user preference and personalization service that helps websites deliver customized experiences based on individual visitor settings and choices. It manages preferences for content display, communication channels, and interaction styles. Acuity Scheduling integrates with website platforms to remember and apply user choices consistently across sessions. With privacy-compliant preference storage, Acuity Scheduling enhances satisfaction by ensuring tailored browsing experiences for every visitor.

Preferences

Affirm

Affirm is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Affirm is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Affirm offers reliable solutions that scale with organizational needs and evolving web standards.

Autre

Algolia

Algolia is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Algolia is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Algolia offers reliable solutions that scale with organizational needs and evolving web standards.

Autre
A

AppDynamics

AppDynamics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. AppDynamics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, AppDynamics empowers organizations to optimize strategy and maximize return on investment.

Analytique
A

Apple App Store

Apple App Store is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, Apple App Store delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Autre
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Microsoft 365 ?

Microsoft 365 (anciennement Office 365) est une suite de productivité cloud comprenant Outlook, Word, Excel, PowerPoint, Teams, OneDrive et SharePoint. La plateforme traite d'importants volumes de données personnelles, utilise des cookies et de la télémétrie, et transfère des données à l'international via l'infrastructure mondiale de Microsoft, nécessitant une conformité RGPD via l'Addendum de protection des données (DPA) et les Clauses Contractuelles Types.

Qu''est ce que Microsoft 365 ?

Microsoft 365 (anciennement Office 365) est une suite cloud de productivité et de collaboration développée par Microsoft. Elle comprend Outlook, Word, Excel, PowerPoint, Microsoft Teams, OneDrive, SharePoint et un nombre croissant de services comme Viva Insights, Loop et Copilot. Les organisations l''utilisent pour la messagerie, la création de documents, le stockage de fichiers, la visioconférence, les portails intranet et l''automatisation des flux de travail. Lorsque des composants Microsoft 365 sont intégrés sur des sites web publics (pages SharePoint, Microsoft Forms, liens Teams, tableaux de bord Power BI), ils introduisent des considérations de vie privée pour les opérateurs de sites soumis au droit européen de la protection des données.

Cookies et données collectées par Microsoft 365

Microsoft 365 dépose divers cookies pour l''authentification, la gestion des sessions, la sécurité et l''analyse. Les cookies principaux incluent MUID (identifiant machine unique, 13 mois), ESTSAUTH et ESTSAUTHPERSISTENT (jetons d''authentification Azure AD), AADSSO (état de connexion unique), MC1 (analyse Microsoft, 13 mois) et MS0 (identification de session). Microsoft collecte également des données de télémétrie incluant des données de diagnostic requises et optionnelles couvrant les habitudes d''utilisation, les métriques de performance et les rapports d''erreurs. Lorsque des services M365 sont intégrés sur des sites externes, des cookies provenant de domaines tels que login.microsoftonline.com, sharepoint.com et office.com peuvent être déposés dans les navigateurs des visiteurs.

Implications RGPD et ePrivacy

Microsoft 365 soulève des considérations RGPD significatives en raison de l''étendue et de la sensibilité des données personnelles traitées. Microsoft agit en tant que sous traitant dans le cadre de l''Addendum de protection des données (DPA), qui intègre les Clauses Contractuelles Types (CCT) et des conditions spécifiques au RGPD de l''UE. En novembre 2025, le commissaire hessois à la protection des données a publié un rapport de 137 pages confirmant que Microsoft 365 peut fonctionner dans le respect du RGPD lorsqu''il est correctement configuré, à l''issue d''un examen de trois ans. Le Contrôleur européen de la protection des données (CEPD) a également clôturé ses procédures contre l''utilisation de M365 par la Commission européenne en juillet 2025. Cependant, la conformité reste une responsabilité partagée : les organisations doivent configurer les paramètres de télémétrie, la conservation des données et les contrôles d''accès de manière appropriée.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Exigences de consentement et base juridique

La base juridique dépend de l''utilisation spécifique de Microsoft 365. Pour l''utilisation interne par les employés, l''exécution du contrat (Art. 6(1)(b)) ou l''intérêt légitime (Art. 6(1)(f)) s''appliquent généralement. La collecte de télémétrie par Microsoft peut reposer sur l''intérêt légitime pour les données de diagnostic requises, tandis que les données de diagnostic optionnelles doivent être désactivées sauf consentement obtenu. Lorsque des composants M365 sont intégrés sur des sites web publics (pages SharePoint, Microsoft Forms, rapports Power BI), le consentement explicite au titre de l''Art. 6(1)(a) du RGPD et de la directive ePrivacy est requis avant le dépôt de cookies non essentiels. Les organisations doivent déployer une plateforme de gestion du consentement pour ces intégrations.

Transferts internationaux de données

Microsoft exploite un réseau mondial de centres de données et peut traiter les données M365 aux États Unis, dans l''UE et en Asie Pacifique. Pour répondre aux exigences de transfert du RGPD, Microsoft fournit le DPA avec les CCT et a mis en place l''EU Data Boundary, qui garantit que les données client principales des tenants éligibles sont stockées et traitées au sein de l''UE et de l''AELE. Microsoft est participant certifié au Data Privacy Framework UE États Unis. Toutefois, certains flux de données tels que les demandes de support et une partie de la télémétrie de sécurité peuvent encore impliquer un traitement aux États Unis. Les organisations doivent examiner les paramètres de résidence des données de leur tenant, confirmer l''application du DPA et documenter ces garanties dans leurs Registres des activités de traitement.

Étapes pratiques de mise en conformité

Pour atteindre la conformité RGPD avec Microsoft 365, les organisations doivent suivre ces étapes clés. Premièrement, examiner et accepter l''Addendum de protection des données dans le Centre d''administration Microsoft 365. Deuxièmement, configurer les paramètres de données de diagnostic au niveau minimum requis (Sécurité uniquement ou Requis). Troisièmement, activer l''EU Data Boundary si votre tenant est éligible. Quatrièmement, réaliser une AIPD couvrant tous les services M365 utilisés en s''appuyant sur le modèle AIPD et la matrice des éléments de service de Microsoft. Cinquièmement, déployer une bannière de consentement aux cookies sur les sites web publics intégrant des widgets M365. Sixièmement, configurer les politiques de conservation et les règles de prévention de perte de données (DLP) via le portail de conformité Microsoft Purview. Septièmement, restreindre l''accès des applications tierces via AppSource. Huitièmement, configurer la journalisation d''audit et examiner régulièrement le journal d''audit unifié. Enfin, former le personnel et utiliser les ressources du M365 Kit de Microsoft.

Categorie de consentement RGPD

Autre

Les sites web utilisant Microsoft 365 doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleContract performance for core productivity services (Art. 6(1)(b) GDPR), legitimate interest for security and telemetry (Art. 6(1)(f)), consent required for optional analytics, embedded widgets, and marketing integrations (Art. 6(1)(a))
Niveau de risquehigh
Reglementations applicablesGDPR, ePrivacy Directive, UK GDPR, Swiss FADP, CCPA/CPRA, HIPAA (with BAA), FERPA, SOC 1/2/3, ISO 27001/27017/27018/27701, FedRAMP, PCI DSS

Considerations AIPD

Une AIPD est fortement recommandée pour les déploiements de Microsoft 365 en raison du traitement à grande échelle de données personnelles via la messagerie (Outlook/Exchange), le stockage (OneDrive/SharePoint), la collaboration (Teams) et les applications de productivité. Les points clés à évaluer comprennent : le volume et la sensibilité des données traitées, la collecte de données de télémétrie et de diagnostic par Microsoft, les transferts internationaux de données, les risques de surveillance des employés si Viva Insights est activé, les politiques de conservation et de suppression, les intégrations d'applications tierces via AppSource, et l'adéquation du DPA et des CCT. Le commissaire hessois à la protection des données (Allemagne) a publié en novembre 2025 un rapport de 137 pages confirmant que M365 peut fonctionner dans le respect du RGPD lorsqu'il est correctement configuré.

Exemple de texte de consentement

Ce site utilise des services Microsoft 365 intégrés (notamment SharePoint, Forms et des widgets Teams) qui peuvent déposer des cookies et traiter des données personnelles sur les serveurs de Microsoft, y compris des serveurs situés en dehors de l'Espace économique européen. Ces cookies permettent l'authentification, la gestion des sessions et le fonctionnement des services. En acceptant, vous consentez à ce traitement conformément à l'Addendum de protection des données de Microsoft. Vous pouvez retirer votre consentement à tout moment via nos paramètres de cookies.

Details techniques

Methode de suivicookies, authentication tokens, telemetry data collection, local storage, device identifiers
Localisation des serveursGlobal (US, EU, Asia Pacific data centers with EU Data Boundary option)
Donnees transferees hors UEData processed in Microsoft global data centers including US facilities. International transfers covered by Standard Contractual Clauses (SCCs) via the Data Protection Addendum (DPA). EU Data Boundary available for eligible tenants to keep core customer data at rest and processed within the EU. Microsoft is certified under the EU US Data Privacy Framework.

Domaines tiers contactes

login.microsoftonline.comoutlook.office.comsharepoint.comteams.microsoft.comonedrive.live.comoffice.comgraph.microsoft.comadmin.microsoft.comcompliance.microsoft.comforms.office.com

Cookies deposes

NomTypeDureeFinalite
MUIDanalytics13 monthsMicrosoft unique machine identifier used to track user interactions across Microsoft properties and for analytics.
ESTSAUTHauthenticationSessionAzure Active Directory authentication token that validates the user login session for Microsoft 365 services.
ESTSAUTHPERSISTENTauthentication90 daysPersistent Azure AD authentication token enabling the Keep me signed in functionality across browser sessions.
AADSSOauthenticationSessionStores the single sign on state for Azure Active Directory, allowing seamless access across M365 applications.
MC1analytics13 monthsMicrosoft analytics cookie tracking user interactions with Microsoft services for usage reporting and improvement.
MS0functionalitySessionSession identification cookie for maintaining user state within Microsoft 365 web applications.
MSFPCanalytics13 monthsMicrosoft first party cookie used for analytics and site usage measurement across Microsoft online properties.
SignInStateCookieauthenticationSessionTracks the authentication state during the login flow to prevent login replay attacks and ensure session integrity.

Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies sont déposés par Microsoft 365 ?

Microsoft 365 dépose plusieurs cookies dont MUID (identifiant machine unique, 13 mois), ESTSAUTH et ESTSAUTHPERSISTENT (jetons d'authentification Azure AD), AADSSO (état de connexion unique), MC1 (analyse Microsoft, 13 mois) et MS0 (identification de session). Microsoft collecte également des données de télémétrie couvrant les habitudes d'utilisation et les métriques de performance. Lorsque des services M365 sont intégrés sur des sites externes, des cookies provenant de login.microsoftonline.com, sharepoint.com et office.com peuvent être déposés.

Le consentement est il requis pour Microsoft 365 au titre du RGPD ?

Pour l'utilisation interne par les employés, le consentement n'est généralement pas requis. En revanche, lorsque des composants M365 (pages SharePoint, Microsoft Forms, tableaux de bord Power BI) sont intégrés sur des sites web publics, le consentement préalable au titre de la directive ePrivacy est requis avant le dépôt de cookies non essentiels. La collecte de données de diagnostic optionnelles nécessite également un consentement ou doit être désactivée.

Quelle est la base juridique du traitement des données via Microsoft 365 ?

L'utilisation de productivité par les employés repose sur l'exécution du contrat (Art. 6(1)(b)) ou l'intérêt légitime (Art. 6(1)(f)). La collecte de données de diagnostic requises est couverte par l'intérêt légitime. Les données de diagnostic optionnelles doivent être désactivées ou soumises au consentement. Les intégrations publiques nécessitent le consentement explicite (Art. 6(1)(a)). Chaque activité de traitement doit être documentée dans le registre des activités de traitement.

Microsoft 365 transfère t il des données vers les États Unis ?

Oui. Microsoft exploite des centres de données mondiaux et peut traiter des données aux États Unis. Les transferts sont couverts par le DPA intégrant les CCT. Microsoft a mis en place l'EU Data Boundary pour les tenants éligibles et est certifié au titre du Data Privacy Framework UE États Unis. Toutefois, certains flux (demandes de support, télémétrie de sécurité) peuvent impliquer un traitement aux États Unis. La portée extraterritoriale du CLOUD Act américain doit être évaluée.

Une AIPD est elle nécessaire pour Microsoft 365 ?

Une AIPD est fortement recommandée et probablement requise au titre de l'Art. 35 du RGPD. La plateforme traite de grands volumes de données personnelles. Microsoft fournit un modèle d'AIPD et une matrice des éléments de service. Le commissaire hessois à la protection des données a confirmé en novembre 2025 que M365 peut être conforme lorsqu'il est correctement configuré, mais chaque organisation doit évaluer les risques spécifiques à son déploiement.

Comment mettre en œuvre la conformité RGPD pour Microsoft 365 ?

Examinez et acceptez le DPA dans le Centre d'administration. Configurez les données de diagnostic au minimum requis. Activez l'EU Data Boundary si éligible. Réalisez une AIPD avec les modèles Microsoft. Déployez des bannières de consentement pour les intégrations publiques. Configurez la conservation et les règles DLP via Microsoft Purview. Restreignez les applications tierces. Activez la journalisation d'audit. Formez le personnel aux principes de protection des données.

Existe t il des alternatives respectueuses de la vie privée à Microsoft 365 ?

Les alternatives comprennent Nextcloud (collaboration open source auto hébergée), LibreOffice Online (suite bureautique open source), Tutanota ou ProtonMail (messagerie axée sur la confidentialité), CryptPad (collaboration chiffrée) et Infomaniak kSuite (productivité hébergée en Suisse). Jitsi Meet peut remplacer Teams pour la visioconférence. Chaque alternative doit être évaluée pour sa propre conformité RGPD.

Comment mettre à jour ma politique de cookies pour Microsoft 365 ?

Listez tous les cookies déposés par les services M365 intégrés avec leurs noms, finalités, durées et domaines d'origine (login.microsoftonline.com, sharepoint.com, office.com, teams.microsoft.com). Précisez si chaque cookie est strictement nécessaire ou nécessite le consentement. Documentez le rôle de Microsoft en tant que sous traitant, référencez le DPA et les CCT, décrivez les données de télémétrie collectées. Fournissez des instructions claires pour gérer le consentement.